Перейти к содержанию

Модуль 3. Задание 8.

Решение

HQ-SRV

Пакеты

python3-module-systemd нужен для чтения журнала systemd, а iptables для самих банов.

apt-get update && apt-get install -y fail2ban python3-module-systemd iptables

/etc/fail2ban/jail.d/sshd.conf
[sshd]
enabled = true
port = 2027
backend = systemd
maxretry = 3
bantime = 1m

Включаем/перезапускаем службу:

systemctl enable --now fail2ban
systemctl restart fail2ban

Проверка:

fail2ban-client status sshd

С другой машины три раза вводим неверный пароль, адрес должен попасть в Banned IP list и через минуту пропасть оттуда.